Pemeriksaan Kecepatan
Pemeriksaan kecepatan (velocity checks) adalah aturan antifraud yang mengukur seberapa sering sebuah tindakan dilakukan oleh entitas yang sama dalam sebuah jendela waktu. Mereka menangkap penyalahgunaan yang terungkap melalui kecepatan dan volume, seperti satu perangkat membuat banyak akun atau satu kartu mencoba banyak transaksi dalam hitungan menit.
Cara kerja Pemeriksaan Kecepatan
Sebuah pemeriksaan kecepatan menghitung peristiwa yang dikunci ke suatu identitas, sebuah perangkat, alamat IP, akun, kartu, atau email, sepanjang jendela waktu bergulir dan membandingkan hitungan itu dengan sebuah batas. Sepuluh pendaftaran dari satu perangkat dalam satu jam, atau lima puluh percobaan checkout dari satu IP dalam satu menit, adalah pola yang jarang dihasilkan penggunaan sah tetapi rutin dihasilkan penyalahgunaan terotomasi.
Keandalan sebuah pemeriksaan kecepatan sangat bergantung pada kualitas kunci yang menjadi dasar penghitungannya. Menghitung berdasarkan IP mudah dielakkan dengan proxy, dan menghitung berdasarkan cookie dikalahkan dengan menghapus cookie, sehingga penyerang menyebar aktivitas untuk tetap di bawah batas. Pengenal perangkat yang stabil, yang bertahan dari pengelakan itu, membuat pemeriksaan kecepatan jauh lebih sulit dilewati, karena penghitung mengikuti perangkat alih-alih nilai yang mudah dibuang.
Jendela dan ambang disetel per tindakan dan per risiko. Jendela pendek menangkap serangan terotomasi yang meledak-ledak, sementara jendela lebih panjang memunculkan penyalahgunaan yang lambat dan terdistribusi. Sinyal kecepatan jarang digunakan sendirian; mereka memberi masukan ke penilaian risiko yang lebih luas, tempat laju tinggi yang dikombinasikan dengan tanda bahaya lain menghasilkan verdict yang kuat.
Mengapa Pemeriksaan Kecepatan penting untuk pencegahan penipuan
Banyak jenis penipuan pada dasarnya tentang volume: credential stuffing, pengujian kartu, penyalahgunaan promo dan masa uji coba, serta pembuatan akun massal semuanya bergantung pada pengulangan sebuah tindakan jauh lebih cepat daripada yang akan dilakukan orang sungguhan. Pemeriksaan kecepatan termasuk penangkal yang paling sederhana dan paling efektif karena mereka menargetkan perilaku bersama itu secara langsung. Menautkannya ke pengenal perangkat yang tahan lama adalah yang menghentikan penyerang mengatur ulang penghitung sesuka hati.
Cara TRACIO menanganinya
TRACIO membuat pemeriksaan kecepatan bermakna dengan memasok ID pengunjung yang bertahan lintas penghapusan cookie, mode incognito, dan rotasi IP, sehingga hitungan mengikuti perangkat sebenarnya alih-alih kunci yang mudah diatur ulang. Tim menggabungkan pengenal stabil itu dan Smart Signals platform dalam pengambilan keputusan mereka sendiri untuk menegakkan aturan berbasis laju yang tidak dapat dielakkan penyerang secara sepele.
Istilah terkait
Pelajari lebih lanjut
Pertanyaan yang sering diajukan
Identifikasi setiap perangkat dengan percaya diri
Mulai dengan paket gratis 2,500 panggilan API per bulan. Tanpa kartu kredit.